Kiracı düzeyinde özel bağlantıları ayarlama ve kullanma

Microsoft Fabric, trafiği genel İnternet yerine Microsoft'un özel ağ omurgası üzerinden yönlendirmek için Azure Özel Bağlantı ve özel uç noktaları kullanan özel bağlantılar aracılığıyla güvenli veri erişimini destekler. Özel bağlantıları hem kiracı hem de çalışma alanı düzeyinde yapılandırabilirsiniz. Bu makalede, bir Fabric kiracısı için özel bağlantıların nasıl yapılandırılacağı açıklanmaktadır.

Başlamadan önce, Fabric kiracıları için özel bağlantılar bölümündeki bilgileri gözden geçirin. Özel uç noktaları yapılandırmak için Doku yöneticisi olmanız ve Azure'da sanal makineler (VM) ve sanal ağlar (VNet) gibi kaynaklar oluşturma ve yapılandırma izinlerine sahip olmanız gerekir.

1. Adım. Fabric için özel uç noktaları yapılandırma

  1. Fabric'te yönetici olarak oturum açın.

  2. Kiracı ayarlarına gidin.

  3. Azure Özel Bağlantı ayarını bulun ve genişletin.

  4. Geçiş düğmesini Etkin olarak ayarlayın.

    Azure Özel Bağlantı kiracı ayarını gösteren ekran görüntüsü.

Kiracınız için özel bağlantı yapılandırmak, kiracının Fabric hizmetleriyle özel olarak iletişim kurabilmesi için ayrı bir FQDN’nin (tam etki alanı adı) yapılandırılması da dahil olmak üzere yaklaşık 15 dakika sürer.

Bu işlem tamamlandığında sonraki adıma geçin.

Bu adım, Fabric kaynağınızla Azure Özel Uç Noktası ilişkilendirmesini desteklemek amacıyla kullanılır.

  1. Azure Portal’ında oturum açın.

  2. Kaynak oluştur’u seçin.

  3. Şablon dağıtımı'nın altında Oluştur'u seçin.

    Kaynak oluştur bölümündeki Şablon oluştur bağlantısının ekran görüntüsü.

  4. Özel dağıtım sayfasında düzenleyicide Kendi şablonunuzu derleyin'i seçin.

    Kendi şablonunuzu oluşturun seçeneğinin ekran görüntüsü.

  5. Düzenleyicide, gösterildiği gibi ARM şablonunu kullanarak aşağıdaki doku kaynağını oluşturun; burada

    {
      "$schema": "http://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate.json#",
      "contentVersion": "1.0.0.0",
      "parameters": {},
      "resources": [
          {
              "type":"Microsoft.PowerBI/privateLinkServicesForPowerBI",
              "apiVersion": "2020-06-01",
              "name" : "<resource-name>",
              "location": "global",
              "properties" : 
              {
                   "tenantId": "<tenant-object-id>"
              }
          }
      ]
    }
    

    Power BI için Azure Kamu bulut kullanıyorsanız kiracının location bölge adı olmalıdır. Örneğin, kiracı US Gov Texas'taysa ARM şablonuna "location": "usgovtexas" eklemelisiniz. Power BI ABD Kamu bölgelerinin listesi, ABD kamu kurumları için Power BI makalesinde bulunabilir.

    Önemli

    Kaynak Fabric için oluşturuluyor olsa da Microsoft.PowerBI/privateLinkServicesForPowerBI değerini type değeri olarak kullanın.

  6. Şablonu kaydedin. Ardından aşağıdaki bilgileri girin.

    Ayar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu **Yeni oluştur'u seçin. Ad olarak test-PL girin. Tamam'ı seçin.
    Örnek ayrıntıları Bölgeyi seçin.
    Bölge

    Özel dağıtım temel bilgileri sekmesinin ekran görüntüsü.

  7. Hüküm ve koşulları kabul etmek için gözden geçirme ekranında Oluştur'u seçin.

    Azure Market Koşulları'nın ekran görüntüsü.

3. Adım. Sanal ağ oluşturma

Aşağıdaki yordam kaynak alt ağına, Azure Bastion alt ağına ve Azure Bastion konağına sahip bir sanal ağ oluşturur.

Alt ağınızın ihtiyaç duyduğu IP adresi sayısı, kiracıda oluşturduğunuz kapasite sayısına 15 eklenmiş hâlidir. Örneğin, yedi kapasiteye sahip bir kiracı için alt ağ oluşturuyorsanız 22 IP adresine ihtiyacınız vardır.

  1. Azure Portal’ında oturum açın.

  2. Arama kutusuna Sanal ağlar yazın ve arama sonuçlarından seçin.

  3. Sanal ağlar sayfasında + Oluştur'u seçin.

  4. Sanal ağ oluştur'un Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayar Değer
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu Test-PL gibi özel bağlantı hizmeti için daha önce oluşturduğunuz kaynak grubunu seçin.
    İsim Sanal ağınız için vnet-1 gibi bir ad girin.
    Bölge Fabric’e bağlantıyı başlatacağınız bölgeyi seçin.

    Sanal ağ oluşturma'daki Temel Bilgiler sekmesinin ekran görüntüsü.

  5. Güvenlik sekmesine gitmek için İleri'yi seçin. Varsayılan ayarları tutabilir veya kuruluşunuzun gereksinimlerine göre değiştirebilirsiniz.

  6. IP Adresleri sekmesine gitmek için İleri'yi seçin. Varsayılan ayarları tutabilir veya kuruluşunuzun gereksinimlerine göre değiştirebilirsiniz.

    Sanal ağ oluşturma'daki IP Adresleri sekmesinin ekran görüntüsü.

  7. Kaydet'i seçin.

  8. Ekranın alt kısmındaki Gözden geçir ve oluştur'u seçin. Doğrulama başarılı olduğunda Oluştur'u seçin.

4. Adım. Sanal makine oluşturun

Sonraki adım bir sanal makine oluşturmaktır.

  1. Azure Portal’ında oturum açın.

  2. Kaynak oluştur > Hesaplama > Sanal makineler bölümüne gidin.

  3. Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayar Değer
    Subscription Azure aboneliğinizi seçin.
    Kaynak Grubu Özel bağlantı hizmetini oluştururken daha önce kullandığınız kaynak grubunu seçin.
    Sanal makine adı Yeni sanal makine için bir ad girin. Sanal makine adları hakkında önemli bilgileri görmek için alan adının yanındaki bilgi balonunu seçin.
    Bölge Daha önce sanal ağı oluştururken kullandığınız bölgeyi seçin.
    Kullanılabilirlik seçenekleri Test için Altyapı yedekliliği gerekli değil'i seçin
    Güvenlik Türü Varsayılanı değiştirmeyin.
    Görsel İstediğiniz resmi seçin. Örneğin, Windows Server 2022'yi seçin.
    VM mimarisi Varsayılan olarak x64 seçeneğini bırakın.
    Boyut Bir boyut seçin.
    Kullanıcı adı Seçtiğiniz bir kullanıcı adı girin.
    Parola Seçtiğiniz bir parolayı girin. Parola en az 12 karakter uzunluğunda olmalı ve tanımlanmış karmaşıklık gereksinimlerini karşılamalıdır.
    Parolayı onayla Parolayı yeniden girin.
    Genel erişime açık gelen bağlantı noktaları Yok'u seçin.

    VM Oluşturma Temel Bilgileri sekmesinin ekran görüntüsü.

  4. İleri: Diskler'i seçin.

  5. Diskler sekmesinde varsayılan değerleri bırakın ve İleri: Ağ'ı seçin.

  6. sekmesinde aşağıdaki bilgileri seçin:

    Ayar Değer
    Sanal ağ Bu dağıtım için daha önce oluşturduğunuz sanal ağı seçin.
    alt ağ Sanal ağ kurulumunun bir parçası olarak daha önce oluşturduğunuz varsayılan alt ağı (örneğin, 10.0.0.0/24) seçin.

    Kalan alanlar için varsayılan değerleri bırakın.

    VM Ağ Oluşturma sekmesinin ekran görüntüsü.

  7. Gözden geçir ve oluştur’u seçin. Azure'ın yapılandırmanızı doğruladığı Gözden Geçir ve oluştur sayfasına yönlendirilirsiniz.

  8. Doğrulama başarılı iletisini gördüğünüzde Oluştur'u seçin.

Adım 5. Özel uç nokta oluşturma

Sonraki adım, Fabric için özel bir uç nokta oluşturmaktır.

  1. Portalın üst kısmındaki arama kutusuna Özel uç nokta girin. Özel uç noktalar'ı seçin.

  2. Private endpoints bölümünde + Oluştur'u seçin.

  3. Özel uç nokta oluştur'un Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Azure aboneliğinizi seçin.
    Kaynak grubu Azure'da özel bağlantı hizmetini oluştururken daha önce oluşturduğunuz kaynak grubunu seçin.
    Örnek ayrıntıları
    Veri Akışı Adı FabricPrivateEndpoint girin. Bu ad alınırsa benzersiz bir ad oluşturun.
    Bölge Sanal ağınız için daha önce oluşturduğunuz bölgeyi seçin.

    Aşağıdaki görüntüde Özel uç nokta oluşturma - Temel bilgiler penceresi gösterilmektedir .

    Özel uç nokta oluşturma'daki Temel Bilgiler sekmesinin ekran görüntüsü.

  4. İleri: Kaynak'ı seçin. Kaynak bölmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Bağlantı yöntemi Dizinimdeki bir Azure kaynağına bağlan'ı seçin.
    Abonelik Aboneliğinizi seçin.
    Kaynak türü Microsoft.PowerBI/privateLinkServicesForPowerBI'ı seçin
    Kaynak Azure'da özel bağlantı hizmetini oluştururken daha önce oluşturduğunuz Doku kaynağını seçin.
    Hedef alt kaynak Kiracı

    Aşağıdaki görüntüde Özel uç nokta oluşturma - Kaynak penceresi gösterilmektedir.

    Özel uç nokta kaynak oluşturma penceresinin ekran görüntüsü.

  5. İleri: Sanal Ağ'ı seçin. Sanal Ağ'da aşağıdaki bilgileri girin veya seçin.

    Ayarlar Değer
    AĞ OLUŞTURMA
    Sanal ağ Daha önce oluşturduğunuz sanal ağ adını seçin (örneğin vnet-1).
    Alt ağ Daha önce oluşturduğunuz alt ağ adını seçin (örneğin , subnet-1).
    ÖZEL DNS TÜMLEŞTIRMESI
    Özel DNS bölgesi ile tümleştirme Evet'i seçin.
    Özel DNS Bölgesi seçeneğini belirleyin
    (Yeni)privatelink.analysis.windows.net
    (Yeni)privatelink.pbidedicated.windows.net
    (Yeni)privatelink.prod.powerquery.microsoft.com

    Özel uç nokta DNS oluştur penceresinin ekran görüntüsü.

  6. İleri: Etiketler'i ve ardından sonraki: Gözden geçir + oluştur'u seçin.

  7. Oluştur'u belirleyin.

6. Adım. Bastion kullanarak vm'ye bağlanma

Azure Bastion, genel IP adresleri aracılığıyla kullanıma sunmak zorunda kalmadan basit, tarayıcı tabanlı bağlantı sağlayarak sanal makinelerinizi korur. Daha fazla bilgi için bkz . Azure Bastion nedir?.

Aşağıdaki adımları kullanarak VM'nize bağlanın:

  1. Daha önce oluşturduğunuz sanal ağa AzureBastionSubnet adlı yeni bir alt ağ ekleyin.

    AzureBastionSubnet oluşturma işleminin ekran görüntüsü.

  2. Portalın arama çubuğuna daha önce oluşturduğunuz sanal makinenin adını yazın ve arama sonuçlarından seçin.

  3. Bağlan düğmesini seçin ve açılan menüden Bastion aracılığıyla bağlan'ı seçin.

    Bastion aracılığıyla bağlan seçeneğinin ekran görüntüsü.

  4. Bastion’ı Dağıt seçin.

  5. Bastion sayfasında gerekli kimlik doğrulama kimlik bilgilerini girin ve Bağlan'ı seçin.

7. Adım. VM’den Access Fabric’e özel olarak erişin

Sonraki adım, aşağıdaki adımları kullanarak bir önceki adımda oluşturduğunuz sanal makineden Fabric'e özel olarak erişmektir:

  1. Sanal makinede PowerShell'i açın.

  2. nslookup <tenant-object-id-without-hyphens>-api.privatelink.analysis.windows.net girin.

  3. Aşağıdaki iletiye benzer bir yanıt alırsınız ve özel IP adresinin döndürüldüğünü görebilirsiniz. OneLake uç noktasının ve Ambar uç noktasının da özel IP'ler döndürdüğünü görebilirsiniz.

    PowerShell'de döndürülen IP adreslerini gösteren ekran görüntüsü.

  4. Tarayıcıyı açın ve Fabric’e özel olarak erişmek için app.fabric.microsoft.com adresine gidin.

8. Adım: Fabric için genel erişimi devre dışı bırakın

Son olarak, isteğe bağlı olarak Fabric için genel erişimi devre dışı bırakabilirsiniz.

Doku için genel erişimi devre dışı bırakırsanız, sonraki bölümde açıklandığı gibi Doku hizmetlerine erişimle ilgili belirli kısıtlamalar uygulanır.

Önemli

İnternet Erişimini Engelle'yi açtığınızda, desteklenmeyen bazı Yapı öğeleri devre dışı bırakılır. Özel bağlantılar hakkında bölümünde sınırlamaların ve önemli noktaların tam listesini öğrenin.

Doku için genel erişimi devre dışı bırakmak için, Doku'da yönetici olarak oturum açın ve Yönetici portalına gidin. Kiracı ayarları'nıseçin ve Gelişmiş ağ bölümüne gidin. Genel İnternet Erişimini Engelle kiracı ayarında geçiş düğmesini etkinleştirin.

Genel İnternet Erişimini Engelle kiracı ayarının etkinleştirildiğini gösteren ekran görüntüsü.

Sistemin kuruluşunuzun genel İnternet'ten Fabric'e erişimini devre dışı bırakması yaklaşık 15 dakika sürer.

Özel uç nokta yapılandırmasının tamamlanması

Önceki bölümlerdeki adımları tamamladıktan ve özel bağlantı başarıyla yapılandırıldıktan sonra kuruluşunuz, seçimin ilk yapılandırmaya göre mi yoksa daha sonra mı değiştirildiğine bağlı olarak aşağıdaki yapılandırma seçimlerine göre özel bağlantılar uygular.

Azure Özel Bağlantı düzgün yapılandırıldıysa ve Genel İnternet erişimini engelle etkinleştirildiyse:

  • Fabric'e yalnızca özel uç noktalar üzerinden kuruluşunuz tarafından erişilebilir ve genel İnternet üzerinden erişilemez.
  • Sanal ağ hedefleme uç noktalarının ve özel bağlantıları destekleyen senaryoların trafiği özel bağlantı üzerinden taşınır.
  • Sanal ağ hedefleme uç noktalarının ve özel bağlantıları desteklemeyen senaryoların trafiği hizmet tarafından engellenir.
  • Genel İnternet erişimini engelle etkinleştirildiğinde hizmette engellenen özel bağlantıları desteklemeyen senaryolar olabilir.

Azure Özel Bağlantı doğru şekilde yapılandırıldıysa ve Genel İnternet erişimini engelledevre dışıysa:

  • Ağ hizmetleri tarafından genel İnternet'ten gelen trafiğe izin verilir.
  • Sanal ağ hedefleme uç noktalarının ve özel bağlantıları destekleyen senaryoların trafiği özel bağlantı üzerinden taşınır.
  • Özel bağlantıları desteklemeyen senaryolar ve uç noktaları hedefleyen sanal ağdan gelen trafik, genel internet üzerinden akış yapar ve Fabric hizmetleri tarafından izin verilir.
  • Sanal ağ genel İnternet erişimini engelleyecek şekilde yapılandırılmışsa, özel bağlantıları desteklemeyen senaryolar sanal ağ tarafından engellenir.

Aşağıdaki videoda, özel uç noktaları kullanarak mobil cihazı Doku'ya nasıl bağlayacağınız gösterilmektedir:

Not

Bu videoda Power BI Desktop'ın önceki sürümleri veya Power BI hizmeti kullanılabilir.

Başka sorunuz var mı? Fabric Topluluğuna Sorun.

Özel Bağlantı ayarını devre dışı bırakmak istiyorsanız, ayarı devre dışı bırakmadan önce oluşturduğunuz tüm özel uç noktaların ve ilgili özel DNS bölgesinin silindiğinden emin olun. Sanal ağınızda özel uç noktalar ayarlanmışsa ancak Özel Bağlantı devre dışı bırakılmışsa, bu sanal ağdan gelen bağlantılar başarısız olabilir.

Özel Bağlantı ayarını devre dışı bırakacaksanız, bu ayarın iş dışı saatlerde yapılması önerilir. Bazı senaryolarda, değişikliğin yansıması için 15 dakikaya kadar kesinti yaşanabilir.

Kiracı seviyesinde özel bağlantınız varsa, kiracı taşınmadan önce tamamen temizleyin. Aşağıdaki adımları izleyin:

  1. Fabric portalında, halka açık internet erişimini etkinleştirin: Power BI > Admin portalı > Kiracı ayarları > Kamu İnternet Erişimi.
  2. Azure portalında, oluşturduğunuz tüm ilgili özel uç noktaları silin.
  3. Azure portalında, ilgili tüm özel DNS bölgelerini silin.
  4. Azure portalında, Microsoft.PowerBI/privateLinkServicesForPowerBI özel bağlantı hizmetini silin. Sadece bir tane olmalı. Kaynak Gruplarını keşfederken gizli tipleri göster seçeneğini açın.
  5. Fabric portalında kiracı düzeyindeki özel bağlantıyı devre dışı bırakın: Power BI > Admin portal > Tenant settings > Tenant-level Özel Bağlantı.